大规模监控的25年已经够了 [作者: Cindy Cohn; Bruce Schneier]

Hacker News Top 新闻

摘要

本文批评了9/11事件后25年间向大规模监控的转变,指出其已扩展到执法和私营领域,并警告了整合人工智能技术所带来的风险。

暂无内容
查看原文
查看缓存全文

缓存时间: 2026/09/15 14:57

# 大规模监控二十五年,该到此为止了 来源:https://www.lawfaremedia.org/article/25-years-of-mass-surveillance-is-enough 9·11恐怖袭击的众多遗产之一,是政府层面监控手段的转变——从针对性监控(如单独窃听或记录器/拦截与追踪命令)转向大规模监控技术(如接入互联网骨干网、大规模收集电话或互联网元数据)。现代大规模监控的法律与技术架构最初被框定为抵御恐怖主义威胁的必要手段,但其影响已远超这一理由乃至整体国家安全的范畴。大规模监控如今已成为执法机构的常规工具。移民与海关执法局在移民执法行动中使用它(https://www.eff.org/deeplinks/2025/11/rights-organizations-demand-halt-mobile-fortify-ices-handheld-face-recognition),并针对行使抗议这一第一修正案权利的人群(https://www.eff.org/deeplinks/2025/11/how-cops-are-using-flock-safetys-alpr-network-surveil-protesters-and-activists)。它也日益融入私人安保系统,例如麦迪逊广场花园等场所使用的面部识别技术(https://freespeechproject.georgetown.edu/tracker-entries/madison-square-gardens-use-of-facial-recognition-technology-to-bar-certain-lawyers-stirs-protests/),以及道路上和停车场内联网的Flock自动车牌识别系统(https://apnews.com/article/flock-license-plate-cameras-surveillance-deflock-2a93bc075e2f7ffcca9e04a35d75a3fe)。 私人与政府大规模监控的相互关联值得审视。监控是互联网的商业模式;谷歌和Facebook等公司持续窥探用户行为(https://www.ftc.gov/news-events/news/press-releases/2024/09/ftc-staff-report-finds-large-social-media-video-streaming-companies-have-engaged-vast-surveillance)。从国家安全局依赖电信和互联网公司收集的数据,到地方治安官和ICE探员依赖手机定位数据与私人运营的自动车牌识别器,政府主要通过私营企业获取大规模监控信息。而且,获取数据的途径也日益不依赖法律程序。联邦调查局局长卡什·帕特尔最近在国会证词中确认(https://fedscoop.com/fbi-data-broker-loophole-purchase-dhs/),该机构正从数据经纪人处购买美国公民信息,并计划继续此举。 从私人收集到政府收集的这条管道意味着,随着企业为监控资本主义(https://www.hbs.edu/faculty/Pages/item.aspx?num=56791)目的收集更多信息,可供执法部门使用的数据也相应增多。而随着大规模监控与分析技术的进步,尤其是人工智能技术应用的增加,大规模监控附带的问题也随之增长。 9·11事件后,"政府可通过监控民众实现安全"的观念深入人心。2001年,对恐怖主义的恐惧达到前所未有的频度与强度,伴随而来的是"敌人可能无处不在、可能是任何人"的恐慌。因此,政府的回应是监控所有人、在所有地方。这一逻辑支撑了从针对性监控向大规模监控的转变。用爱德华·斯诺登2013年披露的一份NSA内部报告(https://www.justsecurity.org/10396/newly-released-nsa-documents-reveal-omnivorous-appetite-private-data/)的表述来说:一个能够"全部收集"、"全部处理"、"全部利用"、"全部合作"、"全部嗅探"的政府,最终将"知晓一切"。类似的理由也支撑着国内大规模监控的兴起:如果执法部门能看见和听见一切,就能更有效地阻止和解决严重犯罪。 国家安全机构从未全面评估过这些大规模监控项目的成本效益——无论是纳税人的税款,还是从其他工作中转移的资源——更未证明这些技术阻止了若无它们便无法阻止的袭击。尽管NSA偶尔会展示(https://www.pclob.gov/library/215-Report_on_the_Telephone_Records_Program.pdf)其大规模监控项目的成功案例(尤其在这些技术面临公众压力时),但这些案例往往在严格审查下站不住脚(https://www.newamerica.org/insights/do-nsas-bulk-surveillance-programs-stop-terrorists/)。即使存在某些效用,也必须与成本进行审慎权衡。 同样,也从未有过全面分析来判断国内移民或执法部门使用这些技术是否真正提升公众安全,或其他技术能否达到相同效果。相反,警方和销售这些工具的公司只抛出轶事(https://www.cbsnews.com/boston/news/brown-university-mit-professor-shooting-flock-cameras-car/)和可疑数据(https://static1.squarespace.com/static/5edeeebc3032af28b09b6644/t/64a46a417c2a6637212e1ce3/1688496710563/2021_11_30_alpr.pdf)。例如,Flock的数据将数据库中执法命中次数等同于实际破案数。 9·11事件二十五年后,退一步评估向大规模监控转变的代价是合理的,尤其从美国人的权利与自由角度考量。 **转变之始** 向大规模监控转变最明显的体现是9·11后政府立即决定收集美国人的电话记录。该计划最初以"总统监控计划"的名义,以纯粹行政权力为由启动(https://en.wikipedia.org/wiki/President%27s_Surveillance_Program)。但2006年,该理由秘密转向对《爱国者法案》第215条的新解释(https://www.aclu.org/news/national-security/surveillance-memos-and-suggestion-jack-goldsmith),此前该条款仅授权更具针对性的记录访问。尽管部分媒体和公益组织早在2005年底就试图迫使政府公开该计划,但政府直到2013年斯诺登披露后才正式确认(https://www.dni.gov/index.php/newsroom/press-releases/press-releases-2013/item/869-dni-statement-on-the-collection-of-telephone-metadata-under-section-215-of-the-usa-patriot-act)。2015年,美国第二巡回上诉法院驳回(https://www.lawfaremedia.org/article/second-circuit-strikes-down-215-program)了政府对第215条允许大规模收集电话记录的解释。同年晚些时候,国会通过了《美国自由法案》(https://www.govtrack.us/congress/bills/114/hr2048/text)。尽管新法仍允许收集大量国内电话记录,但结束了持续近14年的无差别大规模收集。 其他向大规模监控的转变持续至今。NSA在9·11后不久启动了"上游"项目(https://documents.pclob.gov/prod/Documents/OversightReport/1c3c0f5a-3e4b-4f3f-9e6b-2c1b7a4e0f7b/702-Report-2.pdf),旨在从美国国内关键电信节点截取元数据和内容,最初同样以总统权限主张为由实施。该项目后来通过2008年《外国情报监视法修正案》第702条(https://uscode.house.gov/view.xhtml?req=granuleid:USC-2010-title50-section1881a&num=0&edition=2010)被纳入有限的国会监督和项目层面(非针对性)的《外国情报监视法》法院审查。2017年,在项目启动15年后,NSA因FISA法院压力而终止(https://jsis.washington.edu/news/controversy-comparisons-data-collection-fisas-section-702/#_ftn27)了内容搜索,但大规模收集仍在继续。 尽管声称目标*仅*为监控美国境外人员——这本身存在问题,因为国际法要求监控必须具有必要性和相称性(https://necessaryandproportionate.org/principles/)——但大规模监控收集了大量美国公民的通信。这是因为人们与境外人员通信,或是由于过度收集——政府机构收集的非目标美国公民的个人数据远超法律授权。对在美国境内收集美国人数据的担忧促使国会让该项目于2026年正式到期,但此前批准的大规模监控本身至少持续至2027年春季。 即使大规模监控仅作为情报机构的策略,其转变也已足够显著。但事实并非如此。美国人正淹没在大规模监控中。Flock和Vigilant Solutions等公司提供的自动车牌识别网络(https://maps.deflock.org/?lat=39.8283&lng=-98.5795&zoom=4.00)覆盖公共和私人道路及停车场。这些网络常允许执法部门跨辖区搜索。例如,它们正被用于追踪跨州寻求堕胎者(https://www.eff.org/deeplinks/2025/05/she-got-abortion-so-texas-cop-used-83000-cameras-track-her-down)。面部识别工具曾是联邦执法精英部门的专属,如今却越来越多地被ICE探员用于移民和抗议者(https://www.theguardian.com/technology/2026/jan/27/ice-facial-recognition-minnesota),被运输安全管理局用于机场(https://www.msn.com/en-us/travel/news/how-tsa-facial-recognition-actually-works-and-what-travelers-should-know/ar-AA27UDf4),也被私人机构使用(https://www.nytimes.com/2022/12/22/nyregion/madison-square-garden-facial-recognition.html)。当然,现代手机持续追踪用户位置——且这些信息常只需最少量的程序保障即可提供给执法部门。 **宪法成本** 无论其实际效用如何模糊,从针对性监控向大规模监控的转变对美国人权利具有深远影响。它创造了日益显现的风险,尤其在特朗普政府时期。 基本层面而言,第四修正案保障公民在"人身、住宅、文件和财物"方面免受无理搜查。侵犯该安全性的搜查令应基于合理根据,并明确描述待搜查地点和待扣押物品。大规模监控颠覆了这一承诺,允许政府在无个别化怀疑或具体描述被扣押数据的情况下,访问我们的"文件和财物",更遑论合理根据。这一保护源于殖民地时期英国滥用协助令状(https://www.eff.org/files/filenode/att/generalwarrantsmemo.pdf)的历史,该令状授权无差别搜查而非针对性搜查。 使大规模监控免于宪法保护的理由各不相同。针对第702条,政府采取以下立场(https://www.brennancenter.org/our-work/research-reports/section-702-foreign-intelligence-surveillance-act):因过度收集或与美国境外人员通信而落入监控网的美国公民通信,在最初收集时或FBI及其他机构后续访问时无需搜查令。其论点是,若最初收集并非针对美国人,则这些信息在任何后续使用中都不受宪法保护,即使后续目的与最初收集理由相去甚远。 其他论点则声称元数据不属于第四修正案范畴,尽管其已被证明有能力(https://news.stanford.edu/stories/2016/05/stanford-computer-scientists-show-telephone-metadata-can-reveal-surprisingly-sensitive-personal-information)揭示我们生活的亲密细节。另一些论点基于最高法院创立的第三方原则(https://supreme.justia.com/cases/federal/us/442/735/),认为第四修正案不适用于与提供服务的公司共享的数据。还有些论点取决于机器分析是否计入(https://www.fisc.uscourts.gov/sites/default/files/BR%2013-158%20Primary%20Order.pdf),声称只有"人眼"才算——随着人工智能兴起,这一论点尤其令人不安。此外,政府还利用诸如诉讼资格等原则来限制(https://www.eff.org/deeplinks/2015/02/jewel-v-nsa-making-sense-disappointing-decision-over-mass-surveillance)受大规模监控者寻求宪法保护的能力。无论何种论点,目标相同:将大规模监控的机制与成果置于第四修正案保护之外。 根本事实是,由于9·11后政府的持续努力及近年技术发展,过去25年间受第四修正案保护的美国人生活与数据部分已大幅缩减。结合大规模监控的技术能力以及利用AI工具分析该数据的日益增长的能力(https://slate.com/technology/2023/12/ai-mass-spying-internet-surveillance.html),宪法所承诺的"文件与财物中的安全"似乎越来越虚幻。 除第四修正案外,大规模监控也与第一修正案产生张力。宪法早已认识到言论自由权需要一个免于政府监控的隐私空间。匿名言论权及结社权均承认监控对发表非主流言论或试图组织政治或其他社会变革者产生的寒蝉效应(https://www.cambridge.org/core/books/chilling-effects/22383D541B3BC45C9145E85DA4824E10)。大规模监控赋予当局实时和历史性追踪此类人员的能力,这与言论和集会自由的实际行使方式相悖。 正因如此,最近发布的2026年美国反恐战略(https://www.whitehouse.gov/wp-content/uploads/2026/05/2026-USCT-Strategy-1.pdf)如此令人不安。白宫在第7页明确表示,计划将其迄今针对境外的权力用于瞄准国内活动人士。文件称,政府"将优先快速识别并瓦解意识形态反美、激进支持跨性别和无政府主义的暴力世俗政治团体",并"将运用宪法赋予我们的一切工具,在国内绘制其网络,识别其成员,绘制其与安提法等国际组织的联系"。尽管被表述为针对"暴力"团体,但显然政府计划使用其国家安全工具——推测包括大规模监控工具——以深刻冲击人民私下组织与交流的第一修正案权利的方式针对美国人。 **错误与滥用的代价** 即使假定大规模监控具有某些效用——尽管公开记录薄弱且结论性不足,我们并不否认此点——但大规模监控在国家安全和国内使用的历史均证实这些工具必然被滥用(https://www.nytimes.com/2026/09/10/opinion/911-patriot-a

相似文章

25年的大规模监控已经够了

Hacker News Top

这篇文章认为,大规模监控最初在9/11事件后以国家安全为理由推行,但其范围已超出原定目的,现在被执法部门和私人实体常规使用,引发了对隐私和公民自由的担忧。

AI监控与社会进步

Lobsters Hottest

布鲁斯·施奈尔探讨了由AI驱动的监控系统的兴起,这些系统能够追踪并立即惩罚轻微违规行为,警告这可能对个人自由和民主产生的寒蝉效应,并举了中国的例子以及全球日益增长的采用情况。

反乌托邦监控正成为现实

Hacker News Top

这篇文章讨论了通过 Apple Watches、Meta's AI Glasses 和 OpenAI's wearables 等 AI 启用设备进行监控的日益增长的担忧,强调了隐私影响以及从公共摄像头到个人设备的转变。

AI监控正变得超强

Reddit r/singularity

《卫报》一篇评论文章警告称,由人工智能驱动的监控系统正在变得超强,能够实时跟踪公共和私人活动并强制执行,这可能会抑制社会进步和民主。

监控基础设施正在迅速增长

Reddit r/ArtificialInteligence

一份来自活动团体组织的新报告记录了通过科技公司与联邦机构合作而快速扩张的监控基础设施,包括面部识别、社交媒体数据抓取以及驱逐工具,引发了关于专制控制和民主侵蚀的担忧。